Skip to content

Klassifizierungen

Klassifizierungen gruppieren Konten nach ihren zugewiesenen Klassifizierungslabels (wie „Admin", „Service Account" oder „Standard User"). Jede Klassifizierung bietet vorberechnete Risikometriken, die Sicherheitsteams helfen, die Sicherheitslage von Kontogruppen zu bewerten, ohne Ad-hoc-Abfragen durchführen zu müssen.

Übersicht

Was es ist: Klassifizierungen sind Kontogruppierungen, die aus Klassifizierungsregeln in Hydden Discovery abgeleitet werden. Hydden.Control importiert diese Klassifizierungen während der Datensynchronisierung und berechnet aggregierte Sicherheitsstatistiken für jede Gruppe.

Warum es wichtig ist: Das Überprüfen von Konten einzeln skaliert nicht. Klassifizierungen ermöglichen den Vergleich von Risiken über Kontogruppen hinweg — zum Beispiel den Vergleich der MFA-Abdeckung zwischen Admin-Konten und Standard-Benutzerkonten oder die Nachverfolgung, wie viele privilegierte Konten keinen Eigentümer haben.


Klassifizierungsliste

Navigieren Sie zu Classifications in der linken Seitenleiste, um alle importierten Klassifizierungen anzuzeigen.

Zusammenfassende Statistiken

Der Seitenkopf zeigt vier Zusammenfassungskarten:

KarteBeschreibung
Total ClassificationsAnzahl der unterschiedlichen Klassifizierungsgruppen
Total AccountsSumme der Konten über alle Klassifizierungen
Unique PlatformsAnzahl der vertretenen Plattformen
Average Risk ScoreDurchschnittliche Risikobewertung aller klassifizierten Konten

Suche und Ansicht

  • Suche — Klassifizierungen nach Name oder Beschreibung filtern (Echtzeitfilterung)
  • Ansichtsumschalter — Zwischen Listenansicht (kompakte Zeilen) und Kachelansicht (Karten) wechseln
  • Aktualisieren — Klassifizierungsdaten aus der letzten Synchronisierung neu laden

Klassifizierungsdetails

Klicken Sie auf eine Klassifizierung, um die Detailseite zu öffnen. Die Detailseite bietet eine umfassende Risikoaufschlüsselung für alle Konten in der Klassifizierung.

Risikometriken

Die Detailseite zeigt vorberechnete Statistiken über mehrere Sicherheitsdimensionen:

MFA-Abdeckung:

MetrikBeschreibung
MFA Disabled CountKonten ohne Multi-Faktor-Authentifizierung
MFA Disabled PercentageAnteil der Konten ohne MFA

Passwort-Hygiene:

MetrikBeschreibung
Password Never SetKonten, bei denen nie ein Passwort konfiguriert wurde
Password Age 90+ DaysKonten mit Passwörtern älter als 90 Tage
Password Age 180+ DaysKonten mit Passwörtern älter als 180 Tage
Password Age 365+ DaysKonten mit Passwörtern älter als ein Jahr

Konto-Inaktivität:

MetrikBeschreibung
Stale 90+ DaysKonten ohne Anmeldeaktivität seit 90+ Tagen
Stale 180+ DaysKonten ohne Anmeldeaktivität seit 180+ Tagen
Stale 365+ DaysKonten ohne Anmeldeaktivität seit 365+ Tagen

Privilegierte Konten:

MetrikBeschreibung
Total PrivilegedAls privilegiert klassifizierte Konten
Highly PrivilegedKonten mit der höchsten Berechtigungsstufe
UnvaultedPrivilegierte Konten, die nicht von einer PAM-Lösung verwaltet werden
Unvaulted PercentageAnteil der privilegierten Konten ohne PAM-Abdeckung

Weitere Risikoindikatoren:

MetrikBeschreibung
Shared AccountsKonten, die mehreren Eigentümern zugeordnet sind
No OwnerKonten ohne zugewiesenen Eigentümer (verwaist)
BreachedKonten, die durch Datenpannen-Erkennung gekennzeichnet sind (z.B. HIBP)
Failed LoginsKonten mit kürzlich fehlgeschlagenen Anmeldeversuchen
Top Risk AccountsKonten mit dem höchsten Risiko in der Klassifizierung mit ihren Bewertungen

Kontoverteilung

Die Detailseite zeigt auch Verteilungsaufschlüsselungen:

  • Nach Status — Aktive, deaktivierte, gesperrte Kontoanzahlen
  • Nach Typ — Service-, Benutzer-, Admin-Kontoanzahlen
  • Nach Plattform — Kontoanzahlen pro verbundener Plattform (Active Directory, Azure, Okta usw.)

Häufige Arbeitsabläufe

Klassifizierungsrisiko vergleichen

  1. Öffnen Sie die Classifications-Seite.
  2. Überprüfen Sie die Zusammenfassungskarten für Gesamtkonten und durchschnittliche Risikobewertung.
  3. Klicken Sie in einzelne Klassifizierungen, um MFA-Abdeckung, Passwort-Hygiene und Metriken für privilegierte Konten über Gruppen hinweg zu vergleichen.
  4. Nutzen Sie die Ergebnisse, um Behebungsmaßnahmen zu priorisieren — beispielsweise die Konzentration auf Klassifizierungen mit vielen nicht gevaulteten privilegierten Konten.

Hygiene-Lücken identifizieren

  1. Öffnen Sie eine Klassifizierungs-Detailseite (z.B. „Admin"-Konten).
  2. Überprüfen Sie die Abschnitte Passwort-Hygiene und Konto-Inaktivität.
  3. Notieren Sie Konten mit Passwörtern älter als 90 Tage oder ohne Anmeldung seit 180+ Tagen.
  4. Nutzen Sie diese Daten, um Passwortrotations-Kampagnen oder Kontobereinigungsinitiativen zu begründen.

Verwandte Themen

Hydden Documentation and Training Hub